解密全球爆发的电脑勒索病毒:幕后开发者还是谜

简介:

5月13日消息,据外媒报道,全球数千家公司和机构遭到名为WannaCry的电脑勒索病毒攻击,这种恶意软件可锁死数据,黑客向每台被操控的电脑索要最多600美元赎金,随后加密文件才会被恢复。在英国,许多医院已经沦为受害者,有些医疗结构已经转移救护车,并取消非必要服务,以便尝试控制和清除感染。有安全公司统计,这种恶意软件已经在90多个国家爆发,其中俄罗斯和西班牙似乎受创最重。

发生了什么?

此次全球爆发是近年来感染范围最广的电脑病毒袭击之一,已经有大量公司和机构的电脑被感染。罪魁祸首是被称为WannaCry的恶意软件,它可加密电脑上的文件,并向受害者索要赎金,然后才会恢复访问。WannaCry似乎是通过某种电脑蠕虫病毒传播的。

但与其他恶意程序不同,这款软件可以自己在网络上传播。其他恶意软件多需要依赖人类传播,比如诱使人们点击暗含攻击代码的附件。与之相比,当WannaCry侵入公司或机构内部时,它会劫持脆弱的电脑设备,并感染它们。这或许可以解释为何这种恶意软件的影响范围如此之广的原因。

谁开发了它?

目前还不清楚,但勒索能够让袭击者迅速通过攻击获取利润,是网络窃贼最喜欢的攻击方式之一。通过使用虚拟货币,他们很容易就能获得赎金,而且很难被追踪到。不同勒索团伙之间的激烈竞争促使他们寻找更有效的方式,以传播他们的恶意代码。

WannaCry似乎是利用美国国家安全局(NSA)发现的漏洞开发的。自从这个漏洞的细节被泄露后,许多安全研究人员就曾预测,这会导致更多能够自我创造的恶意蠕虫病毒出现。距离这些研究人员的预测刚刚过去几个月,已经有恶意黑客开始利用这个漏洞。

为何医疗机构受创最重?

这可能有很多原因,其中最有可能的理由是,大型医疗机构都需要庞大的IT基础设施支持。此外,医疗机构还有许多合作伙伴和供应商,后者可以接触其核心网络。复杂性往往是网络安全的最大敌人,为此这是可以预见的威胁,特别是由供应商操作的网络很难维持安全。这可能意味着,可以阻止WannaCry攻击的安全补丁未被及时更新。为此当蠕虫病毒爆发后,它就会变得肆无忌惮。

我的电脑安全吗?

这取决于不同因素。WannaCry病毒只感染那些运行Windows系统的电脑。如果你没有升级Windows,或在打开和阅读电子邮件时不够小心,那么很可能成为其受害者。你可以通过安装更新软件保护自己的电脑,或使用防火墙、杀毒软件等。同时,在阅读电子邮件时保持谨慎。此外,你还需要对关键数据进行备份,这样即使遭到攻击也不必支付赎金恢复数据。

这些攻击能被阻止吗?

几乎没有办法,但公司和机构可以采取更多措施保护自己。他们可以设置防火墙,安装杀毒软件,应用文件过滤器,运行入侵检测程序,定期更新软件等,以防护恶意软件和黑客袭击。当然,绝没有100%的完美防护方式,因为各公司和机构都是由人来运行的,而人类难免犯错。有鉴于此,许多网络窃贼现在主要通过欺骗人们自己打开存有陷阱的附件,或含有病毒的电子邮件连接,即所谓的钓鱼发动攻击。

在过去几年中,有数以十亿计的用户名和密码被偷,并被黑客公开发布。有些网络犯罪组织通过梳理这些数据,可以找到他们想要袭击的目标的凭据。他们可以假扮公司雇员登陆,并从内部发动攻击。此外,修复漏洞的补丁从3月14日就已经推出了,但许多机构可能没有及时更新。

黑客为何以比特币为赎金?

使用勒索软件发动袭击的黑客通常索要0.3到1比特币的赎金,但也可以通过美元计价的方式收取赎金。这种虚拟货币在网络犯罪分子之中很受欢迎,因为它是分散的、不受管制的,而且几乎难以追踪。尽管每笔赎金看起来似乎很少,但勒索软件袭击的范围通常很广,因此在积少成多的情况下,最终勒索赎金数额非常可观。

本文转自d1net(转载)

相关文章
|
6月前
|
安全
渗透攻击实例-主流国产杀毒软件都做成了流氓软件?
渗透攻击实例-主流国产杀毒软件都做成了流氓软件?
|
存储 安全
瑞星:“云攻击”已成现实
“1亿零53万人次网民遭钓鱼网站侵袭,给中国网民造成的直接经济损失至少在百亿级别。假淘宝网站、假腾讯网站、假工商银行网站、假中国银行网站,占据了钓鱼网站的前四位。” 19日,《瑞星2011上半年互联网安全报告》出炉,瑞星安全专家表示,“云攻击”(Threats to Cloud)已成现实,储存了大量用户资料和行为的“云提供商”,例如微博、社交网站、网络存储,甚至包括传统的电信运营商和酒店业者,正在面临前所未有的安全风险。
721 0
|
安全
关于网络谣言“杀毒软件厂商制造病毒”的严正声明
2010年12月1日,北京瑞星公司发现360公司员工王翌在其新浪微博发表了"瑞星、某山等传统杀毒软件自制病毒也不是新闻"文章及相关评论。北京瑞星公司认为,王翌博文及其博文评论中关于瑞星公司部分的文字,系作者捏造之事实,给瑞星公司的名誉以及商业信誉造成了严重的损害。
987 0
|
云安全 安全
金山:2月新增病毒356万 十大病毒出炉
随着互联网安全形式的逐渐严峻,重大病毒与高风险安全漏洞频频爆出。据金山毒霸云安全中心首发2009年2月月度安全报告显示,春节后的第一个月金山毒霸截获新增病毒样本数共计3563762个,新增漏洞20个,其中包括微软漏洞18个,Adobe Reader漏洞1个,Adobe flash player漏洞1个。
1299 0
|
Web App开发 安全
国产流氓软件“火球”全球作恶 受害者众多引起公愤
本文讲的是国产流氓软件“火球”全球作恶 受害者众多引起公愤,6月1日,知名安全公司CheckPoint发布报告称,发现了由中国公司控制的流氓软件“火球(Fireball)”,因受害者众多,已经引起国外安全机构的重视。
1798 0
|
安全 数据安全/隐私保护
Petya勒索病毒爆发,腾讯安全反病毒实验室首发技术分析
本文讲的是Petya勒索病毒爆发,腾讯安全反病毒实验室首发技术分析,据twitter爆料,乌克兰政府机构遭大规模攻击,其中乌克兰副总理的电脑均遭受攻击,目前腾讯电脑管家已经确认该病毒为Petya勒索病毒。
1607 0